Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-2859 — CVE-2023-2859 Medium Blog | Kitploit
أدوات/GitHubGitHub/mnqazi/cve-2023-2859
تحليل الثغرات الأمنيةالاستغلالأمن الويبالأوراق والأبحاثالتعلم والتعليم
GitHubmnqazi/cve-2023-2859

CVE-2023-2859

CVE-2023-2859 Medium Blog

عرض المستودع
21منذ 3 سنواتلم تتم المراجعة بعد
الموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-2859: حقن HTML مخزّن في folderName يؤثر على المسؤول في TeamPass < 3.0.9 - محمد نديم قاضي

مرحباً،

لقد اكتشفت ثغرة أمنية كبيرة في تطبيق nilsteampassnet/teampass تتعلق بحقن HTML مخزّن في حقل FolderName. من خلال إدراج كود HTML ضار في حقل FolderName، يستطيع المهاجم تغيير أسماء المجلدات.

تفاصيل الثغرة

  • نوع الثغرة: حقن HTML مخزّن
  • CVE: CVE-2023-2859
  • إصدار البرنامج: TeamPass < 3.0.9
  • المؤلف: محمد نديم قاضي

الوصف

يمكن تنفيذ الحمولة المُدرَجة عندما يتفاعل المسؤول مع مجلد مخترق، مما يفتح الباب أمام مجموعة متنوعة من الهجمات المحتملة. قد يحتوي كود HTML المُدرَج على نصوص برمجية ضارة، أو iframe، أو مكونات أخرى تم إنشاؤها لمهاجمة نظام المسؤول وتهديد أمنه.

إثبات المفهوم (PoC)

PoC

التأثير

إذا تم استغلال هذه الثغرة، فقد تنتج عنها عواقب وخيمة:

  • سرقة البيانات: عند تفاعل المسؤول مع المجلد المتأثر، قد يتم حقن كود ضار لجمع بيانات خاصة. يشمل ذلك معلومات تسجيل الدخول، والمعلومات الشخصية، وغيرها من البيانات الحساسة. يمكن استغلال البيانات المسروقة في الاحتيال المالي، وسرقة الهوية، وأنشطة ضارة أخرى.

  • هجمات إعادة التوجيه: قد يُعيد الكود المُدرَج توجيه المسؤول إلى موقع إلكتروني يتحكم به المهاجم. وهذا يمنح المهاجم القدرة على التأثير في تصفح المسؤول للويب، مما قد يعرضه لهجمات إضافية أو جهود تصيد.

التخفيف

تم إصلاح هذه الثغرة في الإصدار 3.0.9 من TeamPass.

موارد إضافية

إذا كنت مهتماً بمعرفة المزيد عن اكتشافاتي، اطّلع على رابط التقرير على huntr.dev.

يمكنك أيضاً متابعتي للحصول على تحديثات حول أبحاثي ومواضيع أخرى متعلقة بالأمن:

  • Instagram: @mnqazi
  • Twitter: @mnqazi
  • Facebook: @mnqazi
  • LinkedIn: M_Nadeem_Qazi

كونوا في أمان!

تنزيل الأداة